Q74 — AWS SAA-C03 第14章
第 74/100 题 | ← 返回第14章
Q1074. 一家公司有一个用于检索客户财务信息的 Web 应用程序.该应用程序在 Amazon EC2 实例上运行.该应用程序使用 Amazon RDS for PostgreSQL 数据库来存储机密信息.公司需要加密应用程序和数据库之间的网络流量.哪些解决方案组合可以满足此要求?(选择两个).
- A. 配置 RDS for PostgreSQL 实例以使用选项组加密流量. ✓
- B. 配置 RDS for PostgreSQL 实例以使用参数组加密流量.
- C. 终止现有的 RDS for PostgreSQL 实例.使用必要的安全配置重新创建实例.
- D. 配置更新后重新启动 RDS for PostgreSQL 实例.
- E. 配置更新后,不要重新启动RDS for PostgreSQL实例. ✓
正确答案: A. 配置 RDS for PostgreSQL 实例以使用选项组加密流量., E. 配置更新后,不要重新启动RDS for PostgreSQL实例.
解析
要加密在 Amazon EC2 实例上运行的 Web 应用程序与 Amazon RDS for PostgreSQL 数据库之间的网络流量,正确的解决方案组合是:A.配置 RDS for PostgreSQL 实例以使用选项组加密流量.和E.配置更新后,不要重新启动RDS for PostgreSQL实例.原因如下:加密选项组:Amazon RDS 提供加密 RDS 实例和客户端之间流量的功能.要为 PostgreSQL 启用 SSL/TLS,您需要修改数据库实例的 RDS 选项组.这涉及在选项组中将 rds.ssl_mode 参数设置为 require.无需重新启动 RDS 实例:一旦正确配置了选项组,更改将立即对新连接生效.现有连接将继续使用旧配置,直到关闭并重新建立为止.因此,更新选项组配置后无需重新启动 RDS 实例.现在,让我们评估其他选项:B. 使用参数组配置 RDS for PostgreSQL 实例以加密流量.参数组用于管理数据库引擎参数,但它们不直接控制客户端连接的 SSL/TLS 加密.客户端连接的加密设置通过选项组配置.C.终止现有的 RDS for PostgreSQL 实例.使用必要的安全配置重新创建实例.终止并重新创建 RDS 实例是一种极端措施,除非绝对必要,否则应避免使用.这会导致数据丢失(除非恢复备份)和停机.相反,最好修改现有实例的配置.D.配置更新后重新启动 RDS for PostgreSQL 实例.如上所述,更新 SSL/TLS 加密的选项组配置后无需重新启动 RDS 实例.更改将对新连接生效,无需重新启动.因此,满足加密应用程序和数据库之间的网络流量要求的正确解决方案组合是:A.配置 RDS for PostgreSQL 实例以使用选项组加密流量.E.配置更新后,不要重新启动RDS for PostgreSQL实例.